AI Làm Bùng Nổ Số Lỗ Hổng Được Ghi Nhận
2 phút đọc

Trong khi một số lãnh đạo AI đang cân nhắc chậm lại phối hợp trong phát triển model tiên phong, một thay đổi về an ninh mạng đã xuất hiện từ các khả năng sẵn có trong các sản phẩm AI phổ biến, kể cả model trọng số mở. Số lỗ hổng được phát hiện bằng AI đã tăng nhanh trong những tháng gần đây, gây thêm áp lực lên các nhóm công nghệ thông tin và an ninh vốn thiếu nhân lực, cùng các tình nguyện viên duy trì phần mềm nguồn mở quan trọng.
Microsoft cho biết tuần trước họ đã phát hành bản vá cho 974 lỗ hổng trong tháng này, mức kỷ lục mới. Trong tháng 7, Oracle phát hành 1.448 bản vá, so với 309 trong tháng 7 năm 2025. Hai bản phát hành lớn của Google Chrome trong tháng 6 cũng có 1.072 bản vá, nhiều hơn toàn bộ số bản sửa trong 23 bản phát hành lớn trước đó cộng lại.
Mozilla cho biết vào tháng 4 họ đã tìm ra 271 lỗ hổng trong Firefox trong một đợt săn lỗi dùng model Mythos của Anthropic. Jerry Gamblin, trưởng nhóm nghiên cứu tại Empirical Security và là người sáng lập RogoLabs, cho biết đến thứ Tư tuần này đã có 66.401 lỗ hổng được ghi nhận trên toàn bộ hệ thống. Đến ngày 16 tháng 9 năm ngoái, cve.icu đã ghi nhận tổng cộng 33.512; trong toàn bộ năm 2022, con số là 25.000.
Giới nghiên cứu an ninh và AI vẫn chia rẽ về việc đợt tăng này và các tác động khác lên an ninh mạng sẽ là thảm họa hay chỉ làm rõ thêm những vấn đề vốn có. Một số ý kiến cho rằng việc vá chậm và đầu tư an ninh mạng tụt lại đã tạo nhiều lợi thế cho kẻ tấn công trước khi AI xuất hiện. Gamblin nói số lượng lớn hơn không đồng nghĩa với nhiều lỗ hổng hơn, mà là nhiều lỗ hổng được biết tới hơn, và phần lớn là hệ thống đang vận hành như nó phải làm.
Nguồn
- Forget the AI Slowdown—the Vulnerability Explosion Is Already Happening— WIRED, 19 tháng 9, 2026